2026年网络安全信息安全技术与管理考核题库.docxVIP

  • 1
  • 0
  • 约3.17千字
  • 约 13页
  • 2026-09-08 发布于福建
  • 举报

2026年网络安全信息安全技术与管理考核题库.docx

第PAGE页共NUMPAGES页

2026年网络安全信息安全技术与管理考核题库

一、单选题(每题2分,共20题)

1.某金融机构采用多因素认证(MFA)来保护其敏感数据访问,以下哪项认证方式不属于MFA的常见组合?

A.密码+硬件令牌

B.生物特征+密码

C.钥匙串+密码

D.OTP(一次性密码)+硬件令牌

2.针对某城市关键信息基础设施(如电网、供水)的攻击,最适合采用哪种安全策略?

A.零信任架构

B.网络分段与微隔离

C.DLP(数据防泄漏)技术

D.网络入侵检测系统(NIDS)

3.某企业发现其内部员工通过个人邮箱传输商业机密,以下哪项措施最能防止此类风险?

A.邮件加密

B.员工安全意识培训

C.数据丢失防护(DLP)系统

D.VPN加密传输

4.ISO27001信息安全管理体系的核心要素不包括以下哪项?

A.风险评估

B.安全策略制定

C.软件开发安全(SSD)

D.第三方供应链管理

5.某政府部门需要长期存储高度敏感的公民数据,以下哪种存储方式最符合合规要求?

A.分布式云存储

B.本地化物理服务器

C.车载移动存储设备

D.对象存储服务

6.针对勒索软件攻击,以下哪项措施最能降低损失?

A.定期备份数据

B.禁用宏功能

C.更新所有系统补丁

D.部署EDR(终端检测与响应)

7

文档评论(0)

1亿VIP精品文档

相关文档